<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios para Security et alii</title>
	<atom:link href="http://securityetalii.es/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://securityetalii.es</link>
	<description>Seguridad, sistemas, tecnología et al.</description>
	<lastBuildDate>Mon, 21 May 2012 18:08:03 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Comentario en DB2 SQL injection cheat sheet por DB2 SQL injection cheat sheet &#171; Security et alii</title>
		<link>http://securityetalii.es/2012/05/20/db2-sql-injection-cheat-sheet/#comment-191</link>
		<dc:creator><![CDATA[DB2 SQL injection cheat sheet &#171; Security et alii]]></dc:creator>
		<pubDate>Mon, 21 May 2012 18:08:03 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=534#comment-191</guid>
		<description><![CDATA[[...] Note: There is an English version of this post here. [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Note: There is an English version of this post here. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Un 10 para OWASP ZAP (apología del software libre) por miguel</title>
		<link>http://securityetalii.es/2012/05/12/un-10-para-owasp-zap-apologia-software-libre/#comment-186</link>
		<dc:creator><![CDATA[miguel]]></dc:creator>
		<pubDate>Tue, 15 May 2012 12:28:26 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=529#comment-186</guid>
		<description><![CDATA[gran aporte al proyecto (y también pequeño gran fail el bug! :)]]></description>
		<content:encoded><![CDATA[<p>gran aporte al proyecto (y también pequeño gran fail el bug! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Un 10 para OWASP ZAP (apología del software libre) por Adrián</title>
		<link>http://securityetalii.es/2012/05/12/un-10-para-owasp-zap-apologia-software-libre/#comment-184</link>
		<dc:creator><![CDATA[Adrián]]></dc:creator>
		<pubDate>Sun, 13 May 2012 17:58:32 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=529#comment-184</guid>
		<description><![CDATA[Hola TuLKass, échale un vistazo a ZAP porque vale la pena. Es un proyecto muy activo que va a ser referencia en el pentesting web en poco tiempo.
Un placer que sigas por aquí.]]></description>
		<content:encoded><![CDATA[<p>Hola TuLKass, échale un vistazo a ZAP porque vale la pena. Es un proyecto muy activo que va a ser referencia en el pentesting web en poco tiempo.<br />
Un placer que sigas por aquí.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Un 10 para OWASP ZAP (apología del software libre) por TuLKAss</title>
		<link>http://securityetalii.es/2012/05/12/un-10-para-owasp-zap-apologia-software-libre/#comment-183</link>
		<dc:creator><![CDATA[TuLKAss]]></dc:creator>
		<pubDate>Sun, 13 May 2012 12:35:58 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=529#comment-183</guid>
		<description><![CDATA[Hola la verdad es que no conocía OWASP ZAP, tendré que echarle un vistazo.
Me alegra ver que el blog vuelve a estar más activo solía visitarlo frecuentemente desde que empezaste en el 2010, y la verdad es que los tutoriales de exploitation basics y linux cracking series me sirvieron bastante de ayuda cuando empece a interesarme por la seguridad.
ánimo y sigue así.
Un saludo !!]]></description>
		<content:encoded><![CDATA[<p>Hola la verdad es que no conocía OWASP ZAP, tendré que echarle un vistazo.<br />
Me alegra ver que el blog vuelve a estar más activo solía visitarlo frecuentemente desde que empezaste en el 2010, y la verdad es que los tutoriales de exploitation basics y linux cracking series me sirvieron bastante de ayuda cuando empece a interesarme por la seguridad.<br />
ánimo y sigue así.<br />
Un saludo !!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en SQLol y XMLmao: Web hacking Testbeds por Adrián</title>
		<link>http://securityetalii.es/2012/05/08/sqlol-y-xmlmao-web-hacking-testbeds/#comment-181</link>
		<dc:creator><![CDATA[Adrián]]></dc:creator>
		<pubDate>Wed, 09 May 2012 08:18:04 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=519#comment-181</guid>
		<description><![CDATA[Hi Daniel, 

Thank you for your comment. XMLmao has been very useful to teach XPath Injection to my workmates, thanks. I think you should request the inclusion of XMLmao and SQLol into the WebApp Dojo as another training environment. 

By the way, I&#039;m using this email to tell you that there is a little problem with the app when you try to use the hex representation of some chars (as in %00) during a challenge. If you fill the textbox with &#039;%00 for example, and click on the &quot;Inject!&quot; button, the app takes you to the main screen, where you should see the injection outcome. However, XMLmao is URL-encoding % sign, so as you can see in the second picture the &#039;%00 injection payload becomes &#039;%2500 and therefore the attack fails. What the user can do, is change the URL manually replacing %2500 by %00 and the attack will then succeed, but there might be a better solution. 

Image1: http://i46.tinypic.com/f1w39d.png Image2: http://i45.tinypic.com/2je6b6s.png 

Hope that helps. Thanks! ]]></description>
		<content:encoded><![CDATA[<p>Hi Daniel, </p>
<p>Thank you for your comment. XMLmao has been very useful to teach XPath Injection to my workmates, thanks. I think you should request the inclusion of XMLmao and SQLol into the WebApp Dojo as another training environment. </p>
<p>By the way, I&#8217;m using this email to tell you that there is a little problem with the app when you try to use the hex representation of some chars (as in %00) during a challenge. If you fill the textbox with &#8216;%00 for example, and click on the &#8220;Inject!&#8221; button, the app takes you to the main screen, where you should see the injection outcome. However, XMLmao is URL-encoding % sign, so as you can see in the second picture the &#8216;%00 injection payload becomes &#8216;%2500 and therefore the attack fails. What the user can do, is change the URL manually replacing %2500 by %00 and the attack will then succeed, but there might be a better solution. </p>
<p>Image1: <a href="http://i46.tinypic.com/f1w39d.png" rel="nofollow">http://i46.tinypic.com/f1w39d.png</a> Image2: <a href="http://i45.tinypic.com/2je6b6s.png" rel="nofollow">http://i45.tinypic.com/2je6b6s.png</a> </p>
<p>Hope that helps. Thanks! </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en SQLol y XMLmao: Web hacking Testbeds por Daniel Crowley</title>
		<link>http://securityetalii.es/2012/05/08/sqlol-y-xmlmao-web-hacking-testbeds/#comment-180</link>
		<dc:creator><![CDATA[Daniel Crowley]]></dc:creator>
		<pubDate>Wed, 09 May 2012 02:44:25 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=519#comment-180</guid>
		<description><![CDATA[I&#039;m happy to see someone getting use out of XMLmao! :)]]></description>
		<content:encoded><![CDATA[<p>I&#8217;m happy to see someone getting use out of XMLmao! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Advanced XPath Injection por SQLol y XMLmao: Web hacking Testbeds &#171; Security et alii</title>
		<link>http://securityetalii.es/2012/04/10/advanced-xpath-injection/#comment-179</link>
		<dc:creator><![CDATA[SQLol y XMLmao: Web hacking Testbeds &#171; Security et alii]]></dc:creator>
		<pubDate>Tue, 08 May 2012 18:09:16 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=500#comment-179</guid>
		<description><![CDATA[[...] tuve que preparar unas presentaciones sobre XPath Injection (I,II) a modo de formación interna en la empresa, y me puse a buscar entornos en los que se pudieran [...]]]></description>
		<content:encoded><![CDATA[<p>[...] tuve que preparar unas presentaciones sobre XPath Injection (I,II) a modo de formación interna en la empresa, y me puse a buscar entornos en los que se pudieran [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en XPath Injection Primer por SQLol y XMLmao: Web hacking Testbeds &#171; Security et alii</title>
		<link>http://securityetalii.es/2012/02/23/xpath-injection-primer/#comment-178</link>
		<dc:creator><![CDATA[SQLol y XMLmao: Web hacking Testbeds &#171; Security et alii]]></dc:creator>
		<pubDate>Tue, 08 May 2012 18:09:12 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=468#comment-178</guid>
		<description><![CDATA[[...] tuve que preparar unas presentaciones sobre XPath Injection (I,II) a modo de formación interna en la empresa, y me puse a buscar entornos en los que se pudieran [...]]]></description>
		<content:encoded><![CDATA[<p>[...] tuve que preparar unas presentaciones sobre XPath Injection (I,II) a modo de formación interna en la empresa, y me puse a buscar entornos en los que se pudieran [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Advanced XPath Injection por XPath Injection Primer &#171; Security et alii</title>
		<link>http://securityetalii.es/2012/04/10/advanced-xpath-injection/#comment-177</link>
		<dc:creator><![CDATA[XPath Injection Primer &#171; Security et alii]]></dc:creator>
		<pubDate>Tue, 08 May 2012 18:09:12 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=500#comment-177</guid>
		<description><![CDATA[[...] Edit: He publicado una segunda parte de este tema aquí. [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Edit: He publicado una segunda parte de este tema aquí. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en ¿Sueño con ovejas eléctricas? por josh</title>
		<link>http://securityetalii.es/2012/04/13/sueno-con-ovejas-electricas/#comment-176</link>
		<dc:creator><![CDATA[josh]]></dc:creator>
		<pubDate>Mon, 07 May 2012 17:07:10 +0000</pubDate>
		<guid isPermaLink="false">http://securityetalii.es/?p=502#comment-176</guid>
		<description><![CDATA[ele mayúscula y jota minúscula (Lj)  :-D]]></description>
		<content:encoded><![CDATA[<p>ele mayúscula y jota minúscula (Lj)  <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

